Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] GPO и bat

Ответить
Настройки темы
2008 R2 - [решено] GPO и bat

Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


Необходимо, чтобы у пользователей при старте винды запускался bat-файл.
Сделал следующее:
1. Написал сам батник cleaner.bat
2. Создал в AD группу "batnik", куда поместил пользователя, к которому необходимо применить политику
3. Поместил батник cleaner.bat в C:\Windows\SYSVOL\sysvol\domen.local\scripts на контроллере домена
4. Создал политику cleaner, в фильтры безопасности подвязал группу batnik и назначил ее принудительной
5. Конфигурация пользователя - политики - административные шаблоны - система - вход в систему - выполнять эти программы при входе в систему (путь к батнику \\server\SYSVOL\domen.local\scripts\cleaner.bat)
6. Сделал gpupdate /force
7. Перезагрузил клиента, зашел под нужной учеткой, ничего не произошло, запустил батник вручную, все сработало
...
8. Добавил в группу batnik не пользователя, а компьютер, политика не сработала
9. Заменил Конфигурация пользователя - политики - административные шаблоны - система - вход в систему - выполнять эти программы при входе в систему (путь к батнику \\server\SYSVOL\domen.local\scripts\cleaner.bat) на Конфигурация компьютера - не сработало
...

Подскажите, что я сделал не так?

Отправлено: 12:33, 09-02-2012

 

Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Пользователь и компьютер находятся в OU на который назначена политика?
rsop запускали?

Отправлено: 12:57, 09-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


Конфигурация пользователя - Политики - Конфигурация Windows - Сценарии (вход/выход из системы) - Вход в систему - Закладка "Сценарии" - Показать файлы - скопировать в открывшуюся папку свой батник - Закрыть папку - Нажать "Добавить" - выбрать только что добавленный батник.
В политике во вкладке "Таблица" отключить параметры компьютера (ведь у нас батник выполняется от имени пользователя, не так ли?), во вкладке "Область" выбрать нужную группу.
Так тоже не заработало?

Отправлено: 13:46, 09-02-2012 | #3


Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата zero55:
Пользователь и компьютер находятся в OU на который назначена политика? »
нет, пользователь и компьютер находятся в другой OU, именно для этого и создавалась группа batnik, т.к. если переносить всех пользователей, к которым необходимо применять этот батник в новую OU, нарушатся текущие политики, а так покидал нужных пользователей в группу и применил в ней политики

P.S. добавил пользователя в OU, к которой применена политика и все заработало, затем удалил его оттуда и добавил туда группу batnik, в которой находится этот пользователь. Не получилось

Отправлено: 14:11, 09-02-2012 | #4


Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата snark:
Конфигурация пользователя - Политики - Конфигурация Windows - Сценарии (вход/выход из системы) - Вход в систему - Закладка "Сценарии" - Показать файлы - скопировать в открывшуюся папку свой батник - Закрыть папку - Нажать "Добавить" - выбрать только что добавленный батник.
В политике во вкладке "Таблица" отключить параметры компьютера (ведь у нас батник выполняется от имени пользователя, не так ли?), во вкладке "Область" выбрать нужную группу.
Так тоже не заработало? »
пробовал, не получилось

Отправлено: 14:35, 09-02-2012 | #5


Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


пункт 3... \\КОНТРОЛЛЕР ДОМЕНА ГДЕ ЛЕЖИТ БАТНИК\SYSVOL\nav.local\Policies\{GUID GPO}\user или machine\...и т.д. на контроллере домена

От пользователя у которого не работает Батник.... gpresult что показывает? (gpresult /v)

-------
^_^ Got Kepler!


Отправлено: 14:58, 09-02-2012 | #6


Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата Alex-4u:
пункт 3... \\КОНТРОЛЛЕР ДОМЕНА ГДЕ ЛЕЖИТ БАТНИК\SYSVOL\nav.local\Policies\{GUID GPO}\user или machine\...и т.д. на контроллере домена »
в GPO так и прописал путь \\server\...,
с:\windows\SYSVOL... - это на контроллере домена

Цитата Alex-4u:
gpresult что показывает? »
показывает примененные политики, среди которых только что созданной политики "cleaner" нет

Отправлено: 16:03, 09-02-2012 | #7


Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


права пользователя проверь на GPO

Мне кажется, что у тебя не там батник лежит

у меня скрипты и батники лежат в \\domain.local\SysVol\domain.local\Policies\{1B02E78F-2A7E-4DE2-BE10-D7878C3F0655}\User\Scripts\Logon

-------
^_^ Got Kepler!


Отправлено: 16:07, 09-02-2012 | #8


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Цитата art.andr:
нет, пользователь и компьютер находятся в другой OU, »
именно поэтому политика и не действует и создание группы не поможет.

Переместите политику выше, что бы она перекрывала OU в котором находится пользователь.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:39, 09-02-2012 | #9


Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата zero55:
Переместите политику выше, что бы она перекрывала OU в котором находится пользователь. »
это, конечно, хорошо, но как реализовать это для примерно такой структуры:
OU
ou policy
OU1 (user1, user2)
OU2 (user3, user4)
ou2 policy
OU3 (user5, user6)
OU4 (user7, user8)
ou4 policy
OU4-1 (user9, user10)
ou4-1 policy
Вот надо, чтобы новая политика применялась к user1, user5 и user9. Выделить каждого юзера в отдельную ou и для каждой новой ou создать новую политику?[list=a]

Последний раз редактировалось art.andr, 10-02-2012 в 08:57.


Отправлено: 08:46, 10-02-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] GPO и bat

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] CMD/BAT - С помощью bat-ника найти и удалить текст в файле InVariable Скриптовые языки администрирования Windows 4 22-05-2015 20:06
CMD/BAT - [решено] Запуск bat-файла от имени админа.Как сделать каталог этого bat-файла текущим?? axmed0207 Скриптовые языки администрирования Windows 1 19-01-2012 06:14
CMD/BAT - [решено] Создание и копирование папки с файлами скриптом bat через GPO 2poisonS Скриптовые языки администрирования Windows 7 27-04-2011 18:20
CMD/BAT - [решено] программа(.bat файл) которая случайным образом запускает .bat файлы из предложенных gangsterovich Скриптовые языки администрирования Windows 1 07-12-2010 06:45
GPO Aleksey Potapov Microsoft Windows NT/2000/2003 10 01-08-2008 15:32




 
Переход